DetachGroupPolicy 사용하기
DetachGroupPolicy 사용하기 (CLI)
DetachGroupPolicy(그룹에서 정책 분리) API를 활용하는 방법을 코드 예시로 정리했어요. 각 예시는 어떤 동작을 하는지, 어떤 파라미터를 쓰는지 순서대로 살펴볼 수 있어요.
출처: 문서
본문
다음 코드 예시들은 DetachGroupPolicy 를 어떻게 사용하는지 보여줘요.
AWS CLI
그룹에서 정책 분리하기
aws iam detach-group-policy \
--group-name Testers \
--policy-arn arn:aws:iam::123456789012:policy/TesterAccessPolicy
이 예시는 ARN이 arn:aws:iam::123456789012:policy/TesterAccessPolicy인 관리형 정책을 Testers라는 그룹에서 제거해요.
PowerShell Tools (V4)
예시 1: ARN이 arn:aws:iam::123456789012:policy/TesterAccessPolicy인 관리형 그룹 정책을 Testers라는 그룹에서 분리해요.
Unregister-IAMGroupPolicy -GroupName Testers -PolicyArn arn:aws:iam::123456789012:policy/TesterAccessPolicy
예시 2: Testers라는 그룹에 연결된 모든 관리형 정책을 찾아 그룹에서 분리해요.
Get-IAMAttachedGroupPolicies -GroupName Testers | Unregister-IAMGroupPolicy -Groupname Testers
PowerShell Tools (V5)
예시 1: ARN이 arn:aws:iam::123456789012:policy/TesterAccessPolicy인 관리형 그룹 정책을 Testers라는 그룹에서 분리해요.
Unregister-IAMGroupPolicy -GroupName Testers -PolicyArn arn:aws:iam::123456789012:policy/TesterAccessPolicy
예시 2: Testers라는 그룹에 연결된 모든 관리형 정책을 찾아 그룹에서 분리해요.
Get-IAMAttachedGroupPolicies -GroupName Testers | Unregister-IAMGroupPolicy -Groupname Testers